瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请高手指点一下这两个病毒:72812.exe和57171.exe

1234   3  /  4  页   跳转

请高手指点一下这两个病毒:72812.exe和57171.exe

嗯嗯....万分感谢....
没人管我也要自己顶上去......
gototop
 

安全模式下用System Repair Engineer在启动中删除
<wdfmgr32><C:\WINNT\system32\wdfmgr32.exe> []
<mhs2><C:\DOCUME~1\fz\LOCALS~1\Temp\1.exe> []
<wlzs2><C:\DOCUME~1\fz\LOCALS~1\Temp\72812.exe> []
<wlzs><C:\DOCUME~1\fz\LOCALS~1\Temp\2.exe> []
<AppInit_DLLs><> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{54D9498B-CF93-414F-8984-8CE7FDE0D391}><C:\Program Files\ewido anti-malware\shellhook.dll> []
<{6E44887F-5214-41F2-AB46-4728735C4CC6}><C:\Program Files\Internet Explorer\PLUGINS\System64.sys> []
删除
[cdnie]
<C:\Documents and Settings\fz\「开始」菜单\程序\启动\cdnie.lnk><H>
服务
删除
[COM Ent System / EeSystem]
<C:\WINNT\System32\service.exe><N/A>
[Event_Log / Event log]
<C:\Documents and Settings\All Users\「开始」菜单\程序\heelp\kv.exe><N/A>
Explore / Explore]
<C:\WINNT\Explore.exe><N/A>
[GrayPigeon_Hacker.com.cn / GrayPigeon_Hacker.com.cn]
<C:\WINNT\Hacker.com.cn.exe><N/A>
[SYSTEM / SYSTEM]
<C:\WINNT\SVCHOST.exe><N/A>
gototop
 

日志不全啊    驱动部分呢
gototop
 

删除服务
选上隐藏已认证微软项目
找到那几个要删的服务点中一个点删除点设置再点否
删除相应的文件

附件附件:

下载次数:109
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-18 18:55:05
描述:



gototop
 

使用SRENG得联网,如果SRENG要求联网,你的防火会报警,记它联,否则扫不出驱动部分.
gototop
 

偶闪有不足的高手补充
gototop
 

<{54D9498B-CF93-414F-8984-8CE7FDE0D391}><C:\Program Files\ewido anti-malware\shellhook.dll>
这个不要删!
gototop
 

COM Ent System / EeSystem]
<C:\WINNT\System32\service.exe><N/A>


这个好像是正常的
gototop
 

晕了呀...版主咧...请版主给指点一下吧.~~
我本来就笨不会的...结果他们一说说得我更晕了~~~
谢谢了谢谢了!!!!!
gototop
 

请求版主帮我解决一下这个问题吧~~~
gototop
 
1234   3  /  4  页   跳转
页面顶部
Powered by Discuz!NT